CVE-2026-18577: Уразливість обходу автентифікації в N-able N-central
Високорівнева уразливість CVE-2026-18577 в N-able N-central дозволяє обійти автентифікацію. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.2 HIGH
- EPSS
- 92.92%
- Активно використовується
- так
- Продукт
- N-central
Що відомо
Уразливість CVE-2026-18577 в N-able N-central дозволяє обійти автентифікацію та захопити обліковий запис через альтернативний шлях або канал. Проблема виникла через неповне виправлення попередньої вразливості CVE-2026-18556 і стосується версій до 2026.3.1.
Бізнес-вплив
Ця уразливість має високий рівень критичності (CVSS 8.2) і може призвести до несанкціонованого доступу до системи, що ставить під загрозу безпеку інфраструктури та конфіденційність даних. Власники та оператори ІТ-інфраструктури повинні розглянути ризики компрометації облікових записів та потенційних атак з використанням цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від N-able для N-central і застосувати всі доступні патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів N-central, ретельно перевірити журнали автентифікації на ознаки зловживань та підвищити моніторинг безпеки. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.